Configurar restricciones de dispositivos en Microsoft Intune
Intune incluye directivas de restricción de dispositivos que ayudan a los administradores a controlar dispositivos Android, iOS/iPadOS, macOS y Windows. Estas restricciones permiten controlar una amplia variedad de configuraciones y características para proteger los recursos de la organización. Por ejemplo, los administradores pueden:
- Permite o bloquea la cámara del dispositivo.
- Controlar el acceso a Google Play, las tiendas de aplicaciones, la visualización de documentos y los juegos
- Bloquear aplicaciones integradas o crear una lista de aplicaciones permitidas o prohibidas
- Permitir o impedir la copia de seguridad de archivos en la nube y en cuentas de almacenamiento
- Establecer una longitud mínima de contraseña y bloquear las contraseñas sencillas
Estas características están disponibles en Intune y el administrador puede configurarlas. Intune usa "perfiles de configuración" para crear y personalizar estas configuraciones para las necesidades de su organización. Después de agregar estas características en un perfil, puede insertar o implementar el perfil en los dispositivos de su organización.
Esta característica se aplica a:
- Administrador de dispositivos Android
- Android (AOSP) (versión preliminar)
- Dispositivos Android Enterprise de propiedad personal con un perfil de trabajo
- iOS/iPadOS
- macOS
- Windows 10 y versiones posteriores
- Windows 8.1 y versiones posteriores
En este artículo se muestra cómo crear un perfil de restricciones de dispositivos. También puede ver todas las opciones de configuración disponibles para las distintas plataformas.
Creación del perfil
Inicie sesión en el Centro de administración del Administrador de puntos de conexión de Microsoft.
Seleccione Dispositivos > Perfiles de configuración > Crear perfil.
Escriba las propiedades siguientes:
Plataforma: seleccione la plataforma de los dispositivos. Las opciones son:
- Administrador de dispositivos Android
- Android (AOSP) (versión preliminar)
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows 10 y versiones posteriores
- Windows 8.1 y versiones posteriores
Perfil: seleccione Restricciones de dispositivos. O bien, seleccione Plantillas > Restricciones de dispositivos.
Para crear un perfil de restricciones de dispositivos para dispositivos Windows 10 Team, como Surface Hub, elija Restricciones de dispositivos (Windows 10 Team).
Seleccione Crear.
En Datos básicos, escriba las propiedades siguientes:
- Nombre: escriba un nombre descriptivo para la directiva. Asígnele un nombre a las directivas para que pueda identificarlas de manera sencilla más adelante. Por ejemplo, un buen nombre de directiva es iOS/iPadOS: Bloquear cámara en dispositivos.
- Descripción: escriba una descripción para la directiva. Esta configuración es opcional pero recomendada.
Seleccione Siguiente.
En Opciones de configuración, las opciones que puede configurar serán diferentes, según la plataforma que haya elegido. Elija la plataforma para la configuración detallada:
Seleccione Siguiente.
En Etiquetas de ámbito (opcional), asigne una etiqueta para filtrar el perfil por grupos de TI específicos, como
US-NC IT TeamoJohnGlenn_ITDepartment. Para obtener más información sobre las etiquetas de ámbito, vea Usar control de acceso basado en rol (RBAC) y etiquetas de ámbito.Seleccione Siguiente.
En Asignaciones, seleccione los usuarios o grupos que van a recibir su perfil. Para obtener más información sobre la asignación de perfiles, vea Asignación de perfiles de usuario y dispositivo.
Seleccione Siguiente.
En Revisar y crear, revise la configuración. Si selecciona Crear, se guardan los cambios y se asigna el perfil. La directiva también se muestra en la lista de perfiles.
Siguientes pasos
Una vez creado el perfil, está listo para asignarlo. Asegúrese de asignar el perfil y supervise su estado.